Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Ubuntu server pptp и dfl-210. проблема объединения сетей  (Прочитано 1268 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн FaktorXaosa

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Есть ubuntu server 11.04 с 2 сетевушками WAN1 - сеть провайдера, ppp0 - l2tp тунель в инет, eth0 - внутренняя сеть(192.168.0.0/25).
поднят vpn сервер (pptpd)
к нему по pptp подрубается D-link dfl-210 (192.168.1.0/24) и получает ip 192.168.0.3

на d-link`е настроены правила


на ubunta server:
iptables -t nat -A POSTROUTING -s 192.168.0.0/25 -o ppp1 -j MASQUERADE
iptables -A FORWARD -i ppp1 -o eth0 -j ACCEPT
iptables -A FORWARD -i eth0 -o ppp1 -j ACCEPT
route add -net 192.168.1.0/24 gw 192.168.0.3 dev ppp1
проблема:
при подключении из сети delink`а основная сеть доступна, а вот наоборот - проблема...

tracepath 192.168.1.100
1:  имя_моего_сервера                                                 0.330ms pmtu 1452
 1:  no reply
...............
31:  no reply
     Too many hops: pmtu 1452
     Resume: pmtu 1452

Как сделать доступной сеть pptp-клиента из сети vpn-сервера? ЧЯДНТ?
p.s. openVPN просьба не предлагать... надо на данном оборудовании все настроить.
iptables-save
(Нажмите, чтобы показать/скрыть)

route -n
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 14 Март 2012, 13:04:45 от FaktorXaosa »

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1707
  • חתול המדען
    • Просмотр профиля
Как насчёт роутинга на DFL?
Debian GNU\Linux 7.11; ICH7; r8169; Linux 4.14.32-atomd525mv-imq-ja1 (i686)
Ubuntu GNU\Linux 18.04; MCP61; forcedeth; 4.15.0-20-generic (x86_64)

Оффлайн FaktorXaosa

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
роутинга на DFL-210
   
Flags             Network             Interface             Gateway             Local IP             Metric   
           77.95.205.112/30           wan                                                            100
           192.168.0.0/25             Office                                                         90
           172.17.100.0/24            dmz                                                            100
           192.168.1.0/24             lan                                                            100
           0.0.0.0/0                  wan                 77.95.205.113                              100

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Что Вы за бред в правилах для офиса написали, на кой ляд вы туда нат присобачили?

1. sklad2office   allow   lan      lannet      office  officenet   all_services
2. office2sklad   allow   office   officenet   lan     lannet      all_services

Оффлайн FaktorXaosa

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
замечание верное, но без ната не работало. а виной всему оказался склероз :-[. забыл удаленную подсеть в касперском внести в локальные =) вопрос снят. все работает.

 

Страница сгенерирована за 0.134 секунд. Запросов: 24.